Eltex ESR-1000 FSTEC [144/236] Настройка политики маршрутизации pbr

Eltex ESR-1000 FSTEC [144/236] Настройка политики маршрутизации pbr
144 Межсетевые экраны серии ESR. Руководство по эксплуатации
7.25 Настройка политики маршрутизации PBR
7.25.1 Настройка Route-map для BGP
Route-map могут служить фильтрами, позволяющими обрабатывать маршрутную
информацию при приеме этой информации от соседа либо при ее передаче соседу. Обработка
может включать в себя фильтрацию на основании различных признаков маршрута, а также
установку атрибутов (MED, AS-PATH, community, LocalPreference и другое) на соответствующие
маршруты.
Также Route-map может назначать маршруты на основе списков доступа (ACL).
7.25.1.1 Алгоритм настройки
Шаг
Описание
Команда
Ключи
1
Cоздать маршрутную карту
для фильтрации и
модификации
IP-маршрутов.
esr(config)# route-
map <NAME>
<NAME> имя маршрутной карты,
задается строкой до 31 символа.
2
Создать правило
маршрутной карты.
esr(config-route-
map)# rule <ORDER>
<ORDER> номер правила, принимает
значения [1 .. 10000].
3
Указать действие, которое
должно быть применено
для маршрутной
информации.
esr(config-route-map-
rule)# action <ACT>
<ACT> назначаемое действие:
permit прием или анонсирование
маршрутной информации разрешено;
deny запрещено.
4
Задать значение атрибута
BGPAS-Path в маршруте, для
которого должно
срабатывать правило
(не обязательно).
esr(config-route-map-
rule)# match as-path
[begin | end |
contain] <AS-PATH>
<AS-PATH> список номеров
автономных систем, задается в виде
AS,AS,AS, принимает значения
[1..4294967295]. Опциональные
параметры:
begin значение атрибута начинается с
указанных номеров AS;
end значение атрибута заканчивается
указанными номерами AS;
contain значение атрибута содержит
указанный список номеров AS.
5
Задать значение атрибута
BGPCommunity, для
которого должно
срабатывать правило (не
обязательно).
esr(config-route-map-
rule)# match
community <COMMUNITY-
LIST>
<COMMUNITY-LIST> список
community, задается в виде AS:N,AS:N,
принимает значения [1..4294967295].
Можно указать до 64 community.
6
Задать значение атрибута
BGPExtendedCommunity,
для которого должно
срабатывать правило (не
обязательно).
esr(config-route-map-
rule)# match
extcommunity
<EXTCOMMUNITY-LIST>
<EXTCOMMUNITY-LIST> список
extcommunity, задается в виде
KIND:AS:N, KIND:AS:N, где
KIND тип extcommunity:
- RT (Route Target);
- RO (Route Origin);
N номер extcommunity, принимает
значения [1..65535].
7
Задать профиль IP-адресов,
содержащий значения
подсетей назначения в
маршруте (не обязательно).
esr(config-route-map-
rule)# match ip
address object-group
<OBJ-GROUP- NETWORK -
NAME>
<OBJ-GROUP-NETWORK-NAME> имя
профиля IP-адресов, содержащего
префиксы подсетей назначения,
задаётся строкой до 31 символа.

Содержание

Похожие устройства

Скачать